تبلیغات تبلیغات


Kerio Control Software Appliance 8.4.3 build 3108

Kerio-Control14

Kerio-Control2

Kerio-Control3

 

سلام به همه دوستان خوب DiGiBoY :

با نسخه جدید UTM شرکت Kerio که به تازگی منتشر شده و با اطلاع رسانی همیشگی منصور عزیز در خدمت شما هستیم.

خوب من دیگه قرار نیست راجع به این UTM توضیحی بدم چون خدارو شکر همتون از من واردتر هستید.

طبق گفته دوست عزیزمون JVN ، که نحوه بروز رسانی به نسخه های جدید  رو اعلام کرده بود بدون اینکه تنطیماتتون از بین بره میتونه راحل بسیار خوبی باشه.

منم بسنده میکنم به اشتراک گذاری خود برنامه.

—————————————————————————————————————————————-

تذکر: وب سایت DiGiBoY این نرم افزار رو به منظور استفاده از این محصول برای مصارف مدیریت شبکه منتشر میکنه به این امید که بتونه نقشی هر چند کوچک در هر چه امن تر بودن شبکه های کشور بازی کنه. 

—————————————————————————————————————————————-

پی نوشت: این فایل ISO نسخه کرک شده هست و بعد از مدت trial از کار نمیوفته اما اگه مایل هستید تا توی dashboard هم براتون نوشته بشه که نسخه رجیستر شده هست، می تونید از پست محمد عزیز در مورد نسخه ۸٫۳٫۰ استفاده کنید.

خوب تغییرات خاصی در این نسخه اعمال نشده و فقط رفع اشکالات بوده.

با این حال تغییرات این نسخه بنا به وی سایت رسمی  Kerio :

Kerio Control Release History

Download Kerio Control Software Appliance 8.4.3 build 3108

Link : Kerio Control Software Appliance 8.4.3 build 3108

Mirror : Kerio Control Software Appliance 8.4.3 build 3108

Mirror : Kerio Control Software Appliance 8.4.3 build 3108

Size : 277.0 MB

Password : www.digiboy.ir

مشخصات

لینک های دانلود

نظرات

amin

دوستان کسی میدونه چجوری میشه با کریو کنترل دسترسی کاربرا رو فقط به چند سایت محدود کرد؟

میلاد

سلام
تو قسمت content filter یک رول بساز و همه چی رو برای کاربرات Deny کن
بعد یک رول دیگه بساز فقط ائن سایت هایی که میخوای باز بشن رو Allow کن

amin

ممنون ولی مشکل اینه که kerio control web filter اکتیو نمیشه

میلاد

اشکالی نداره- kerio control web filter مال فیلتر کردن سایتهایی هست که خود کریو تشخیص میده
من امتحان کردم شد

amin

آقا ممنون اشتباه کرده بودم فک کردم تا web filter فعال نشه content filter هم کار نمیکنه. یه دنیا ممنون بابت سایت خوب و دوستانی که هوای بقیه رو هم دارن.

fallahiazar

با سلام و احترام و تشکر ویژه خدمت آقا محمد و آقا یوسف عزیز امیدوارم همیشه در نشر علم و اطلاعات به جامعه علمی کشور موفق و بروز باشید انشاءالله

سجاد

تشکر از شما و همکاراتون

میلاد

بسیار ممنون و از زحمات شما

ممنون از آپدیت ولی میکروتیک رو ترجیح میدم

fallahiazar

با سلام و احترام
آیا می توانید ویژگیهای برتر میکروتیک را بیان کنید تا ما هم در این انتخاب از بهترین بهره ببریم؟

fallahiazar

با سلام و احترام
آیا می توانید ویژگیهای برتر میکروتیک را بیان کنید تا ما هم در این انتخاب از بهترین بهره ببریم؟

MOMO

سلام
من ی مشکل بزرگی دارم که متاسفانه تا الان کسی پاسخم رو تو ورژن های قبلی نداده .
تو اکثر کلاینت های من صفحه لگین کریو به طور ناگهانی لود نمیشه و پینگ کریو رو ندارم و مجبورم یا کریو رو ریست کنم یا کارت شبکه رو dis/en کنم
شما دوستانی که این همه تشکر می کنید لطفا اگه با این مسئله بخورد کردید یا راه حلی داه بفرمائید .
من از نسخه های خیلی قدیمی تر با کریو بود م اما واقعا نسخه VM خست م کرده
مرسی

سجاد

سلام
من مشکل مشایه شما داشتم که در ورژن های قبلی اذیتم میکرد
کاری که من کردم و جواب گرفتم این بود که چون کریو من مجازی هست روی VCenter یک Task نوشتم که هر شب کریو را یکبار ریست کنه
از اون موقع مشکلم حل شد
ممنون

منصور

این که نشد راه حل

محمد

سلام.
دوست عزیز چه خوبه اگه با این ورژن جدید هم امتحان کنید و نتیجه رو اعلام کنید.

منصور

بارها به این موضوع پاسخ داده شده:

1- آنتی اسپوفینگ رو غیر فعال کنید
2- ips رو غیر فعال کنید
3- ipv6 رو روی سیستم کاربر غیر فعال کنید

از سیستم کاربر,پکتهایی به کریو ارسال میشه که کریو اون رو مزاحم تشخیص میده و بلاک میکنه

یا با تنظیمات بالا , سخت گیری کریو رو کم کنید. یا ببینید سیستم کاربر چه پکتهای مزاحمی میفرسته

niousha

خیر مشکل از یه جا دیگست مک آدرس کارت اینترنال کریو در جدول آرپ به جای کارت اکسترنال قرار میگیره!

علي

راه حلشم اینه که ip که به کارت شبکه میدید توی یه zone نباشن

حمید

سلام

ممنون از سایت خوب و مفیدتون

موفق باشین

ابوالفضل

سلام و تشکر از بابت سایت عالیتون و وقتی که در اختیار کاربرا میگذارید.
من با نرم افزار کریو کنترل از طریق سایت شما آشنا شدم اما متاسفانه چند نسخه ای که از روی سایتتون دانلود کردم فایل های ایزو بودن که گویا خودشون باید به عنوان یک سیستم عامل نصب بشن اما من میخواستم کریو کنترل رو روی سیتم عامل ویندوز نصب کنم بعد از کلی گشتن تو وب نسخه 7.4.2 رو برای ویندوز با کرک پیدا کردم حالا میخوام رو این نسخه کانکشن pptp بسازم تا کار بر ها بتونن با گوشی هاشونم vpn بزنن اما نتونستم.اگر با نسخه 7.4.2 میشه pptp ایجاد کرد ممنون میشم راهنمایی کنید و اگر هم به نسخه های بالاتر نیاز داره ممنون میشم اگر نسخه ویندوزی کرک شده اون رو توی سایت قرار بدید
ببخشید اگر پیامم طولانی شد.
بازم تشکر

محمد

سلام
این نرم افزار برای مصارف مدیریت شبکه در اختیار کاربران سایت و ما راجع به مشکلات «شبکه های خصوصی مجازی» به دوستان راهنمایی نمیدیم. مگه این که بخواید در داخل کشور مثلاً برای ارتباطات درون سازمانیتون از این راه حل ها استفاده کنید.

فکر کنم منظور ایشون هم همین بوده و مصرف داخل شبکه دارن

ابوالفضل

خوب محمد جان مگه من چی گفتم خوب منم یه تعداد کاربر دارم که میخوان با گوشیشون به کریو VPN بزنن و برن تو اینترنت حالا اگر راه حلی باشه ممنون میشم

سعید

ممنون و متشکر از دوستان خوب سایت که نسخه های بروز شده رو میزارند

ابوالفضل

متاسفانه توی سایت تا جایی که من دیدم فقط نسخه های iso موجود هست که یا باید توی ESX نصب بشن یا اینکه باید یه سیستم رو فقط اسیر کریو کرد که اصلا به صرف نیست منظور من نسخه هایی بود که بشه روی ویندوز نصبشون کرد

منصور

اخرین نسخه ای که میشه روی ویندوز نصب کرد همون “7.4.2” هست و اون امکانی رو که شما میخواهید نداره

میتونید ماشین مجازی رو روی vmware workstation نصب کنید.

ابوالفضل

ممنون منصور جان درست میفرمایید نسخه های جدید مثل اینکه برای ویندوز نداره اشتباه از من بوده.فایل های ایزو که گذاشته بودید توی سایت نتونستم توی workstation نصب کنم لطفا بفرمایید به عنوان چه سیستم عاملی به VM معرفیش کنم.اگر هم بشه روی همون 7.4.2 به کاربر های موبایل اینترنت بدم هزینم کمتر میشه چون میتونم روی همین سیستم قدیمی که 7.4.2 روش هست و فایل شیرینگ هم داره حساب کنم (512 مگ رم داره و نمیتونم روش workstation بزارم)
بازم ممنونم که وقت گذاشتی

Mohammad Amin

با اجازه آقا منصور
کریو OS یه سیستم عامل لینوکس دبین بیس هستش که از کرنل 3.12 دبین استفاده میکنه احتمالا تو ورژن جدید هم از همین کرنل استفاده شده بعیده عوض شده باشه شما تو vmware نوع سیستم عامل رو linux انتخاب کنید و از قسمت ورژن Other Linux 3.X Kernel رو انتخاب بکنید و نصبش بکنید.
در رابطه با کانکشن برای موبایل شما دو تا کار میتونید بکنید توی کریو چون IPSec که تا جایی که بنده شنیدم کلا از داخل از سمت isp ها بسته شده و اگر هم کانفیگ بکنیدش به احتمال خیلی بالا قابل استفاده نیست و …
میتونید یه هات اسپات درست بکنید با کریو کاربرا به یه اینترفیس وب وصل بشن و از اونجا وقتی یوزر پسوردشون رو دادن دیگه ترافیکشون از کریو عبور بکنه یا اینکه از proxy سرور کریو استفاده کنید که فعلا فقط قابلیت https رو داره و پروتکل ساکس و … روش فعال نیست به خاطر همین کاربرای داخل سازمان شما فقط برای سایت هایی که از پروتکل SSL رو استفاده میکنن میتونن ترافیک رو از داخل کریو عبور بدن.
بازم عذر خواهی میکنم اگه جسارت کردم در محضر بزرگان اینجا اظهار نظر کردم.

حمید

سلام دوستان عزیز
من configuration رو از نسخه 8.3.3 به 8.4.3 انتقال دادم بدون مشکل و لایسنس هم
تو Dashboard درست شد . ولی نتونستم ssh بزنم !!!
آنتی ویروس رو دستی میشه آپدیت کرد اگر کسی خواست توضیح می دم .

بازهم ممنون از سایت عالیتون
ارادتمند

رامین

سلام آقا حمید.
گفتید که آنتی ویروس رو دستی میشه آپدیت کرد اگر کسی خواست توضیح می دم.
لطفا توضیح بدید.
باتشکر

سجاد

سلام
ممنون میشم اگر طریقه آپدیت دستی آنتی ویروس را شرخ بدهید
ممنون از لطف شما و همه دوستانی که دانش شون را به اشتراک میزارم

موفق باشید

منصور

دوستانی که مایل هستند کریو رو “رجیستر” کنن, علاوه بر استفاده از “winscp” میتونن از سی دی بوت “SystemRescueCd.4.5.0” استفاده کنن و به وسیله اون فایل کانفیگ رو ویرایش کنن.

رامین

سلام
قرار بود ی فایروال دیگه رو هم با ما به اشتراگ بزارید (Junos)
کی به امید خدا این کار رو میکنید؟
باتشکر

ایمان

عرض سلام و خسته نباشید.
اول از همه از سایت خوبتون و مطالب مفید و مهمتر از همه از زحمات شما سپاسگزارم.
فقط یه سوال داشتم که در kerio حداکثر چه تعداد کلاینت ساپورت میشه آیا جایگزین خوبی برای ISA یا TMG هستش؟
با سپاس

JVN

کریو برای شبکه های متوسط ارائه شده یعنی زیر 300 کاربر اما محدودیتی در ساخت یوزر نیست همونطور که میدونین میتونید یوزرهای اکتیو دایرکتوری رو مپ کنین پس مسئله فقط تعداد یوزر هم زمان هست که میگن کمتر از 300 تا باشه اما من برای این تعداد تست نکردم.به نظر من جایی که 100 یوزر به بالا داره باید یک UTM بخره ! سعی کنید توجیحشون کنین.چون امنیت شوخی بردار نیست،اگه اتفاقی بیوفته شما رو بعنوان مدیر ای تی مسئول میدونن نه خساست خودشون در خرید UTM رو

ایمان

سلام JVN عزیز:
ممنون و تشکر بابت پاسختون.راستش تعداد کلاینت ها حدودا بین 120 تا 150 هستش.پس فکر کنم همین کافی باشه.
باز هم ممنون.

ابوالفضل

سلام محمد امین جان ممنون از وقتی که گذاشتی من میخوام کلاینت های داخل شبکم بتونن با موبایل به اینترنت دسترسی داشته باشند طوری که روی ترافیک مصرفی شون با کریو محدودیت باشه بنابر این فکر نمیکنم از نظر فیلترینگ به مشکل بخورم.یه سوالی که برام پیش اومده اینه که اگر کریو فیلتر بشه من اگر از بیرون شرکتم بخوام به شبکه داخلی وصل بشم و به کریو وی پی ان بزنم به مشکل نمیخورم.نمی دونم چرا دوستان انقدر سخت جواب سوالام رو میدن!!!

منصور

از بیرون به شبکه داخلی رو هیچکس فیلتر نمیکنه و به راحتی میتونید این کار رو بکنید.

مگه تست کردن این موضوع جقدر وقت میگیره ؟

Mohammad Amin

خواهش میکنم خوشحال میشم بتونم کمکی بکنم.
تو بحث سازمانی و داخل شبکه کاره سختی نیست شما با هرکدوم از پروتکل های IPSec , L2TP و PPTP میتونید به کلاینت هاتون دسترسی بدید.
IPSec رو اگه بخواید کانفیگ کنید باید از داخل منوی اصلی برید داخل تب Interfaces روی VPN Server کلیک بکنید. تو صفحه ای که باز میشه تو کادر بالا تیک Enable IPSec VPN Server رو بزنید و تو کادر پایین تیک User Passphrase Key (که همون Secret Key میشه) و Enable MS-CHAP v2 athentication رو بزنید.
Use Certificate for Clients رو هم میتونید تیک بزنید و از سرتیفیکیت دیفالت استفاده کنید اما تو بعضی از دیوایس ها ممکنه به مشکل بخورن کلاینت هاتون بخاطر همین خیلی برای داخل شبکه سرتیفیکیت پیشنهاد نمیشه.
بعد برید تو تب DNS و یا استتیک DNS سرورتون رو بدید یا اینکه گزینه اولش رو بزنید و بزارید کریو خودش DNS سرور باشه و اگه این کاره دومو انجام دادید بعد از apply کردن تنظیمات از منوی اصلی برید تو DNS و DNS Frowarding رو فعال کنید و بعد اپلای.
بعدش میرید توی Traffic Rules و یا یه رول جدید مینویسید و یا اینکه تو همون رول VPN Service تو تب Services دابل کلیک میکنید اد سرویس رو میزنید و IPSec Services رو که سه تا سرویس هست رو اد کنید و اگه خواستید PPTP و L2TP رو هم اد کنید همونجا تا با اونام بتونن کلاینت ها کانکت بشن و … بعد اکشن رو روی Allow ست کنید.
این تنظیمات در کل همین هستش اما دقت کنید فقط برای داخل شبکه میتونید استفاده کنید چون خارج شبکه هر کدوم از این تانل ها توسط ISP ها محدود شدا یا بسته شدن در 90 درصد مواقع
تنظیمات وب فیلتر و فیلتر محتوا رو هم که بحثش جداست دیگه فک کنم خودتون بلد باشید ست کنیدش.
امیدوارم کمکتون کرده باشه موفق باشید.

احمد

با سلام
یه مشکل اساسی که من توی نسخه های جدید با کریو پیدا کردم اینه که بعد از چند روز ارتباطش با اکتیو دایرکتوری قطه میشه و یوزرهاش رو نمیشناسه که مجبور میشم کریو رو ری استارت کنم تا درست شه، برای حل این مشکل باید چیکار کنم، پدرمو در آورده و توی مجموعه همیشه بهم میگن که قطعه و …

Mohammad Amin

چرا از IBSng استفاده نمیکنید برا یوزر دادن به کاربراتون؟

احمد

ما یوزرهامون توی اکتیو دایرکتوری هست و با اون حسابها به کاربرامون دسترسی می دیم و به کامپیوترها لاگین می کنن و …، نمی تونیم کلا از اکتیو دایرکتوری استفاده نکنیم، اگر هم منظورتون اینه که به جای کریو از اون استفاده کنیم که یه بحث دیگه هست و اون هم باید بتونه با اکتیو دایرکتوری ارتباط بگیره که من با این نرم افزاری که می فرمایید آشنایی ندارم

موید

با سلام

از سایت بسیار خوبتون تشکر می کنم
من کریو کنترل رو نصب کردم ولی با یه مشکل مواجه شدم اونم اینه که وقتی با موبایل به شبکه وصل می شم کریو بهش اینترنت نمیده هم با اندروید وصل شدم هم با بلک بری ممنون میشم اگه راهنمایی کنید.

محمد

سلام
من کریو رو نصب کردم به یه مشکل اساسی خوردم !
هرکسی توی مرورگرش پروکسی ست میکنه با هر یوزر و پسوردی به اینترنت متصل میشه و کاری به رول هایی که ایجاد کردم نداره !!!
اگر هم پروکسی ست نکنه ازش یوزر و پسورد رو نمیپرسه تا دسترسیش چک بشه !!!
امکان داره باگ باشه یا سورس مشکلی داشته باشه ؟

ممنون میشم راهنمایی کنید

میلاد

سلام
مطمئن بشید که در قسمت
Domain and User Logon
گزینه
Always require users to be authenticated when…
تیک خورده باشه

محمد

تیک رو زدم !
همه ی حالت ها رو تست کردم … نمیشه اصلا نرمال کار نمیکنه !
کسی میتونه که ریموت بدم یه چک بزنه ؟

Reza94

سلام

میشه نحوه بروز رسانی به نسخه های جدید رو بدون اینکه تنطیمات از بین بره توضیح بدید؟

درستی

با سلام و خسته نباشید خدمت مدیر سایت

از دوستان و مدیران سایت درخواست دارم محصولاتی مثل FortiGate-VM محصول شرکت fortinet که یه فایروال مجازی شده هست و همچنین Firefly Perimeter که محصول شرکت juniper هست را برای دانلود بزارن. هر دو این محصولات مجازی سازی شده و جزو فایروال های قدرتمند هستند.

اگه از دوستان و اهل علم کسی سراغ داره لطفا راهنمایی کنه.

حمیدرضا

سلام یه سوال چطور در کریو دسترسی به پوتوکل https را طوری محدود کنیم که کاربرا برای سایت ههایی مانند گوگل هم لاگین کنند؟

fallahiazar

با سلام و احترام تو تبلیغات سایت کریو چنین چیزی نوشته
Guest Network and Radius Support

Learn more about the new features in Kerio Control 8.4, including Guest Network and the integrated RADIUS server
یعنی می شه از کریو بعنوان ردیوس سرور استفاده کرد؟

مجتبی

با تشکر از وبسایت خوب تان.

من کریو را از ورژن 6 تا حالا استفاده میکنم، خیلی خوب یک UTM است. من user هارا از Active Directory با کریو Import کرده ام و گزینه Always require users to be authenticated when… همیشه فعال است، فعلاً دو مشکل دارم:

1- چگونه میتوان به ورژن جدید Upgrade کنیم بدون اینکه تنظیمات تغیر کند؟
2- ما در دفتر کمپیوتر های داریم که چندین کارمند ازآن استفاده میکند، وقتی یک کارمند Account خودرا Lock میکند و کارمند بعدی Account خود را باز میکند و انترنت استفاده میکند، در کریو در قسمت Active Hosts هنوز هم user کارمند قبلی را نشان میدهد، نه از user جدید را.

ممنون.

محمد

سلام
1-دوست عزیز، باید از تنظیمات موجود یک exoprt بگیرید و پس از نصب نسخه جدید در آن import کنید.
2-برای این مورد بایستی اسکریپت زیر را تحت یک فایل .Bat ذخیره نمایید و از طریق گروپ پالیسی برای Logon و log off به یوزرها اعمال کنید.(ip کریو را در محل مربوط در کد زیر جایگزین نمایید)
**البته توصیه میشه هر کاربرکه از پشت سیستم بلند میشه سیستم را Logoff کنه تا این اسکریپت بدرستی اجرا بشه، بعید میدونم در حالت Lock این موضوع رو بشه حل کرد.

Dim oie
set oie = createobject(“internetexplorer.application”)
oie.visible = false
oie.fullscreen = false
oie.toolbar = true
oie.navigate(“http://192.168.1.1:4080/logout”)
wscript.sleep(30000)
oie.quit

JVN

سلام دوست عزیز
اگه نسخه ای که الان استفاده می کنین لینوکسی و کرک شدست و از اینجا دانلود کردین،جواب اینه:
برای این منظور جدیدترین نسخه ای(کرک شده) که در سایت قرار میگیره رو دانلود کنید
اونو با درایو مجازی باز کنین
مثلا در اخرین نسخه( 8.4.3) فایل زیر رو در داخل درایو مجازی میتونید ببینید
SYSTEM-8.4.3_BUILD_3108.IMG
حالا وارد پنل مدیریتی Kerio بشین از قسمت Advance به تب اپدیت برین و از اونجا ادرس فایل بالا رو بدید که اول اونو اپلود و سپس با تایید شما شروع به اپگرید کنه
یک بار ری استارت می کنه و کار تمومه
اینطوری نه لاگ فایلاتون پاک میشه نه رجیستر کریو

منصور

سلام

یکی از دوستان در یک پست غیر مرتبط برنامه “ng firewall” رو درخواست کرده بود. اگه کسی اطلاعات بیشتری داره , لطفا با سایرین به اشتراک بذاره

ممنون

saeid

سلام
چرا اول کار بعد از تنظبم کردن و کانفیگ کریو روی vmware میشد از خود سیستم به کریو و تنظیماتش بوسیله مرورگر متصل شد ولی الان نه؟

saeid

در ضمن در صورت امکان محصولات دیگه کریو و کاربردش رو هم معرفی کنید

تازه آشنا شدم و خیلی جالبه

saeed

سلام به تمام اساتید محترم
دوستان بنده با کریو کنترل توی esxi مشکل دارم!!! هر چند روز یکبار هنگ میکنه یا بعضی از سیستما با اون نمیتونن ارتباط برقرار کنند!
روی ۳تا سرور مختلف ورژن های ۸ , ۸٫۳ رو امتحان کردم اقا کلافم کرده حتی از کانفیگش اکسپرت گرفتم روی سیستم به صورت مستقیم نصب مردم همه چیز عالی بوده و بدون مشکل کار میکنه…
کسی تجربه ای داره…؟ لطفا کمک کنید

منصور

یه سر به پستهای قبلی بزن
بارها در این مورد صحبت شده

niousha

مک آدرس کارت اینترنال کریو در جدول آرپ به جای کارت اکسترنال قرار میگیره!

saeed

سلام اقا منصور
بنده که چیزی پیدا نکردم لطفا یه راهنمایی در مورد این مشکل بکن

منصور

اگه مشکل پینگ به کریو از روی بعضی سیستمها دارید:

1- آنتی اسپوفینگ کریو رو غیر فعال کنید
2- IPS کریو رو غیر فعال کنید
3- رو سیستم کاربر IPV6 رو غیر فعال کنید

0=

niousha

مک آدرس کارت اینترنال کریو در جدول آرپ به جای کارت اکسترنال قرار میگیره!

saeed

متشکر دوست عزیز
مواردی رو که گفتی بجز IPv6 رعایت کرده بودم… ipهای کاربران رو هم بعدش درست کردم اما متسفانه مشکل هنگ رو دارم و بعد از ریست کردن vm مشکل حل میشه ولی …!

niousha

مک آدرس کارت اینترنال کریو در جدول آرپ به جای کارت اکسترنال قرار میگیره!

مهدی

با سلام و احترام خدمت تمامی دوستان عزیز
من می خوام از kerio contol software در کنار utm که دارم به عنوان یک فایروال نرم افزاری استفاده کنم .
از دوستان محترم خواهشمندم چنانچه منبعی برای راهنمای و کانفیگ و شروع به کار با این فایروال نرم افزاری دارند بنده را راهنمایی کنند . با تشکر فراوان

امین مهرابی

سلام خسته نباشید.

من می خوام که روی esx نصب کنم.
نمی دونم که OS Type رو چی باید بزارم، اگه لینوکس هست چه لینوکسیه؟
و اینکه این کریو 32 بیت هستش یا 64؟

ممنون از زحمات شما

niousha

other 3.x

امین مهرابی

ممنون

امین مهرابی

سلام و خسته نباشید مجدد.

آیا در کریو مانند TMG و ISA می تونیم Web Based Authentication داشته باشیم؟
هرچی میگردم پیدا نمی کنم.
در TMG بک وب داخلی Publish کردم و برای حفظ امنیت براش Authentication راه انداختم که قبل از اینکه وب باز بشه صفحه TMG Authentication باز می شه user و Pass می پرسه و اگه درست باشه بعدش وب میاد.

با تشکر

niousha

yes

امین مهرابی

می تونم بپرسم که چجوری میشه این کار رو امجام داد؟

منصور

یک پیشنهاد خوب:

به دوستانی که نیاز به یک UTM خوب دارند (با امکانات کامل) پیشنهاد میکنم از Sophos utm 9.3 استفاده کنند.
http://www.sophos.com/en-us/support/utm-downloads.aspx

نسخه 50 کاربره رایگان (با 10 آنتی ویروس برای سیستم کاربران !!)

همه بخشهای (آنتی ویروس , IPS و…..) بدون مشکل بروز رسانی میشوند.مدیریت پهنای باند, لود بالانسینگ…….
فکر نمیکنم چیزی لازم داشته باشید که توی این برنامه نبینید….

یوسف

منصور جان سلام
من با این فایروال از نسخه 7 ش آشنام.
قبل از اینکه شرکت Sophos شرکت Astaro رو بخره.
فایروال های سخت افزاری مقرون به صرفه ای هم داره
لایسنسه رایگانش تو سه مدل عرضه میشه.
قابلیت نصب Virtual رو هم داره.
اما متاسفانه بیشتر از1500تا Session رو آنلاین ساپورت نمیکنه.
واسه جاهایی که کاربرای زیادی ندارن بسیار پرکاربرده.

منصور

سلام یوسف جان

ممنون از توضیحی که دادید

فایل لایسنس رایگانی که برای من فرستادن تا 32000 Session رو اجازه میده

License ID: …

Registration Date: 15 February 2015

License Revision: 1

Special: Home use only

Type: Virtual

Model:

Max. Users: 50

Max. Connections: 32000

Hot-standby: enabled

JVN

ممنون از اطلاع رسانیتون
در صورت امکان یک توضیح مختصر در مورد دریافت این لایسنس ذکر کنید
چون ایران برای رجیستر کردن هنوز تو لیست تحریم هست.در صورت ارایه مشخصات جعلی در یک کشور ثالث،مشکلی پیش نمیاد و میشه اپدیت کرد؟

منصور

به راحتی انجام میشه

من “بروز رسانی “هم کردم .

کاملا مشخصه که Sophos خواسته نرم افزارش رو بیشتر معرفی کنه و سهم بیشتری از بازار رو بگیره

یوسف

منصور جان سلام
خوب اگر اینطور باشه میشه روش مانور داد.
اما لایسنس های قدیمیش متاسفانه کار راه بنداز نبود.
ممنونم از لطلاع رسانیتون

محمد

سلام
اگه میشه راجع این لایسنس بیشتر توضیح بدید.
– مثلا مدت انقضاش چقدر است؟
– فرق بین تعداد کاربران و تعداد session ها که فرمودید در چیه؟
– باتوجه به اون 10 آنتی ویروس که گفتید یعنی دیگه نیازی به نصب آنتی ویروس نیست؟
– سوال آخر: از کجا میشه درخواست لایسنس رایگان داد؟ داخل سایت چیزی ندیدم!

متشکرم

منصور

1- آنتی ویروس و بقیه اجزا تا 3 سال “بروز” میشوند
2- 50 کاربر (کامپیوتر)
3- session کانکشنهایی که هر کاربر در هر لحظه به اینترنت داره. مثلا کسی که داره یک فایل رو با دانلود منیجر میگیره , معملا هشت session به اینترنت داره. با باز بودن چند پیج و چند برنامه دیگه معمولا 200 کانکشن از هر کاربر به اینترنت وصله.لایسنس رایگان تا 32000 کانکشن رو اجازه میده

4- 10 آنتی ویروس sophos با 3 سال بروزرسانی رایگان همراه این محصول هست
5- توی سایتش که برید میتوندی درخواست لایسنس بدید و به ایمیلتون ارسال میشه(البته ای پی های ایران اجازه ندارن !)

6- یه خورد وقت بذاری کاملا ارزش رو داره

محمد

مرسی از توضیح خوبت.
-بنابراین بعد از سه سال با درخواست دوباره لایسنس میشه مشکل محدودیت زمانی رو برطرف کرد دیگه؟!
– اون آنتی ویروس ها فقط روی پکتهای عبوری از فایروال کنترل دارند دیگه؟ پس برای ارتباطات داخلی و روی هر کامپیوتر اعم از فلش مموری و … که پکتها به GW یا همان فایروال نمیروند، عملا استفاده ای ندارند؟ مگر زمانی که فایل آلوده ای بخواهد به فایروال وارد شود؟!
– در مورد اون 50 کاربر؛ منظور سیستم های فعال شبکه است دیگه؟(که همزمان به فایروال کانکشن دارند)
– و اینکه آیا مثل کریو قابلیت کار با اکتیودایرکتوری را دارد؟ تجربه شو دارید شما؟

– در آخر بین سوفوس و کریو انتخاب سختیه فکر میکنم. کریو محدودیت های زمانی و تعداد یورزر و … نداره و از این نظر stable تر بنظر میاد اما فیچر های سوفوس هم قابل چشم پوشی نیست …

رامین

سلام
قرار بود ی فایروال دیگه رو هم با ما به اشتراک بزارید (Junos)
کی به امید خدا این کار رو میکنید؟
باتشکر

منصور

نسخه 8.5 منتشر شد

امکانات قابل توجه ای برای ادمین اضافه شده

علي

سلام
کی رو سایت قرار میگیره ؟

سلام و بینهایت ممنونم
چطور میتونم نسخه کریو رو آپدیت کنم که در دیتا بیس کریو قبلی که بالای دویست یوزر دارم وهرکدوم حجم های خاص و رول های خاصی دارند مشکلی پیش نیاد ؟!
نسخه قبلیم رو حدود یه سال به توجه به آموزش های همین سایت دانلود و نصب کردم.
ممنونم

JVN

دوست عزیز من تو همین Page توضیح دادم

سلام
ممنونم
کارتون محشره

USF

با سلام و تشکر از زحمات دوستان عزیز.
سوالی که دارم رو ممکنه قبلا جای دیگه ای جوابش رو داده باشین اما من پیدا نکردم.4
میخواستم بدونم مشکل Certificate رو چجوری میشه حل کرد که ارور نده.

ممنون

JVN

Certificate زمانی ارور نمیده که کلاینت هات به اون صادر کننده Trust داشته باشن.
حالا اگه کلابنت های شما جوین به دامین هستند میتونین خیلی ساده یک CA سرور ایجاد کنید و چون تمام کلاینت ها به اون اعتماد دارن مشکل حل میشه
اگه ورک گروپ کار می کنین یا باید براش از یک صادر کننده بین المللی Certificate بگیرین که هم گرونه و هم ضوابط خودشو داره و عملا برای شما غیر ممکنه و یا باز یک CA سرور راه اندازی کنین و Certificate رو دستی به تمام کلاینت هاتون و کریو بدین که مشکل حل بشه

امین مهرابی

ورژن 8.5.0 Build 3127 اومده

کسی ازش خبری داره؟

منصور

بله. کرک شده و امکانات قابل توجه ای بهش اضافه شده

منتظر مدیریت سایت هستیم تا اونو در دسترس بقیه قرار بدن

پیشنهاد من اینه که حتماً به این نسخه ارتقا بدهید

امین مهرابی

سلام و خسته نباشین.

آیا راهی وجود داره ره quota رو بر حسب IP داد نه یوزر؟

مهدی

با سلام خدمت شما و تشکر ویژه بابت سایت مفیدتون

دوست عزیز شما که زحمت میکشید فایل میذارید اگه فایل اموزشی نصبو تنظیمات کاملشم بذارید عالی تر میشه

با تشکر

میثم

آیا این خبر درسته که کریو کنترل بعد از نسخه 8 دیگه برای ویندوز ارائه نمیشه ؟ تو ویکیپیدیا به نقل از کریو نوشته شده … ؟

منصور

اره

اخرین نسخه ای که تحت ویندوز نصب میشه نسخع 7.4.2 هست

یوسف

سلام
دوستان بنده یه مشکلی دارم
لطفا راهنمایی بفرمایید
در شبکه داخلی ما 3 خط اینترنت وجود دارد که به صورت سخت افزاری بین کاربران لود بالانس می شود و وقتی کاربران میخواهند به کریو متصل شوند با مشکل روبه رو میشوند.
و وقتی 2 تا از خط های اینترنتو قطع میکنم اتصال درست میشود. راه حلی برای این مشکل وجود دارد؟
با تشکر

سلام
خدا قوت
آقا کریو راس رو هم پشتیبانی میکند؟

********************
  1. amin گفت:

    دوستان کسی میدونه چجوری میشه با کریو کنترل دسترسی کاربرا رو فقط به چند سایت محدود کرد؟

    • میلاد گفت:

      سلام
      تو قسمت content filter یک رول بساز و همه چی رو برای کاربرات Deny کن
      بعد یک رول دیگه بساز فقط ائن سایت هایی که میخوای باز بشن رو Allow کن

  2. fallahiazar گفت:

    با سلام و احترام و تشکر ویژه خدمت آقا محمد و آقا یوسف عزیز امیدوارم همیشه در نشر علم و اطلاعات به جامعه علمی کشور موفق و بروز باشید انشاءالله

  3. سجاد گفت:

    تشکر از شما و همکاراتون

  4. میلاد گفت:

    بسیار ممنون و از زحمات شما

  5. Muhammad گفت:

    ممنون از آپدیت ولی میکروتیک رو ترجیح میدم

    • fallahiazar گفت:

      با سلام و احترام
      آیا می توانید ویژگیهای برتر میکروتیک را بیان کنید تا ما هم در این انتخاب از بهترین بهره ببریم؟

  6. fallahiazar گفت:

    با سلام و احترام
    آیا می توانید ویژگیهای برتر میکروتیک را بیان کنید تا ما هم در این انتخاب از بهترین بهره ببریم؟

  7. MOMO گفت:

    سلام
    من ی مشکل بزرگی دارم که متاسفانه تا الان کسی پاسخم رو تو ورژن های قبلی نداده .
    تو اکثر کلاینت های من صفحه لگین کریو به طور ناگهانی لود نمیشه و پینگ کریو رو ندارم و مجبورم یا کریو رو ریست کنم یا کارت شبکه رو dis/en کنم
    شما دوستانی که این همه تشکر می کنید لطفا اگه با این مسئله بخورد کردید یا راه حلی داه بفرمائید .
    من از نسخه های خیلی قدیمی تر با کریو بود م اما واقعا نسخه VM خست م کرده
    مرسی

    • سجاد گفت:

      سلام
      من مشکل مشایه شما داشتم که در ورژن های قبلی اذیتم میکرد
      کاری که من کردم و جواب گرفتم این بود که چون کریو من مجازی هست روی VCenter یک Task نوشتم که هر شب کریو را یکبار ریست کنه
      از اون موقع مشکلم حل شد
      ممنون

    • محمد گفت:

      سلام.
      دوست عزیز چه خوبه اگه با این ورژن جدید هم امتحان کنید و نتیجه رو اعلام کنید.

    • منصور گفت:

      بارها به این موضوع پاسخ داده شده:

      1- آنتی اسپوفینگ رو غیر فعال کنید
      2- ips رو غیر فعال کنید
      3- ipv6 رو روی سیستم کاربر غیر فعال کنید

      از سیستم کاربر,پکتهایی به کریو ارسال میشه که کریو اون رو مزاحم تشخیص میده و بلاک میکنه

      یا با تنظیمات بالا , سخت گیری کریو رو کم کنید. یا ببینید سیستم کاربر چه پکتهای مزاحمی میفرسته

  8. حمید گفت:

    سلام

    ممنون از سایت خوب و مفیدتون

    موفق باشین

  9. ابوالفضل گفت:

    سلام و تشکر از بابت سایت عالیتون و وقتی که در اختیار کاربرا میگذارید.
    من با نرم افزار کریو کنترل از طریق سایت شما آشنا شدم اما متاسفانه چند نسخه ای که از روی سایتتون دانلود کردم فایل های ایزو بودن که گویا خودشون باید به عنوان یک سیستم عامل نصب بشن اما من میخواستم کریو کنترل رو روی سیتم عامل ویندوز نصب کنم بعد از کلی گشتن تو وب نسخه 7.4.2 رو برای ویندوز با کرک پیدا کردم حالا میخوام رو این نسخه کانکشن pptp بسازم تا کار بر ها بتونن با گوشی هاشونم vpn بزنن اما نتونستم.اگر با نسخه 7.4.2 میشه pptp ایجاد کرد ممنون میشم راهنمایی کنید و اگر هم به نسخه های بالاتر نیاز داره ممنون میشم اگر نسخه ویندوزی کرک شده اون رو توی سایت قرار بدید
    ببخشید اگر پیامم طولانی شد.
    بازم تشکر

    • محمد گفت:

      سلام
      این نرم افزار برای مصارف مدیریت شبکه در اختیار کاربران سایت و ما راجع به مشکلات «شبکه های خصوصی مجازی» به دوستان راهنمایی نمیدیم. مگه این که بخواید در داخل کشور مثلاً برای ارتباطات درون سازمانیتون از این راه حل ها استفاده کنید.

    • ابوالفضل گفت:

      خوب محمد جان مگه من چی گفتم خوب منم یه تعداد کاربر دارم که میخوان با گوشیشون به کریو VPN بزنن و برن تو اینترنت حالا اگر راه حلی باشه ممنون میشم

  10. سعید گفت:

    ممنون و متشکر از دوستان خوب سایت که نسخه های بروز شده رو میزارند

    • ابوالفضل گفت:

      متاسفانه توی سایت تا جایی که من دیدم فقط نسخه های iso موجود هست که یا باید توی ESX نصب بشن یا اینکه باید یه سیستم رو فقط اسیر کریو کرد که اصلا به صرف نیست منظور من نسخه هایی بود که بشه روی ویندوز نصبشون کرد

      • منصور گفت:

        اخرین نسخه ای که میشه روی ویندوز نصب کرد همون “7.4.2” هست و اون امکانی رو که شما میخواهید نداره

        میتونید ماشین مجازی رو روی vmware workstation نصب کنید.

        • ابوالفضل گفت:

          ممنون منصور جان درست میفرمایید نسخه های جدید مثل اینکه برای ویندوز نداره اشتباه از من بوده.فایل های ایزو که گذاشته بودید توی سایت نتونستم توی workstation نصب کنم لطفا بفرمایید به عنوان چه سیستم عاملی به VM معرفیش کنم.اگر هم بشه روی همون 7.4.2 به کاربر های موبایل اینترنت بدم هزینم کمتر میشه چون میتونم روی همین سیستم قدیمی که 7.4.2 روش هست و فایل شیرینگ هم داره حساب کنم (512 مگ رم داره و نمیتونم روش workstation بزارم)
          بازم ممنونم که وقت گذاشتی

          • Mohammad Amin گفت:

            با اجازه آقا منصور
            کریو OS یه سیستم عامل لینوکس دبین بیس هستش که از کرنل 3.12 دبین استفاده میکنه احتمالا تو ورژن جدید هم از همین کرنل استفاده شده بعیده عوض شده باشه شما تو vmware نوع سیستم عامل رو linux انتخاب کنید و از قسمت ورژن Other Linux 3.X Kernel رو انتخاب بکنید و نصبش بکنید.
            در رابطه با کانکشن برای موبایل شما دو تا کار میتونید بکنید توی کریو چون IPSec که تا جایی که بنده شنیدم کلا از داخل از سمت isp ها بسته شده و اگر هم کانفیگ بکنیدش به احتمال خیلی بالا قابل استفاده نیست و …
            میتونید یه هات اسپات درست بکنید با کریو کاربرا به یه اینترفیس وب وصل بشن و از اونجا وقتی یوزر پسوردشون رو دادن دیگه ترافیکشون از کریو عبور بکنه یا اینکه از proxy سرور کریو استفاده کنید که فعلا فقط قابلیت https رو داره و پروتکل ساکس و … روش فعال نیست به خاطر همین کاربرای داخل سازمان شما فقط برای سایت هایی که از پروتکل SSL رو استفاده میکنن میتونن ترافیک رو از داخل کریو عبور بدن.
            بازم عذر خواهی میکنم اگه جسارت کردم در محضر بزرگان اینجا اظهار نظر کردم.

  11. حمید گفت:

    سلام دوستان عزیز
    من configuration رو از نسخه 8.3.3 به 8.4.3 انتقال دادم بدون مشکل و لایسنس هم
    تو Dashboard درست شد . ولی نتونستم ssh بزنم !!!
    آنتی ویروس رو دستی میشه آپدیت کرد اگر کسی خواست توضیح می دم .

    بازهم ممنون از سایت عالیتون
    ارادتمند

    • رامین گفت:

      سلام آقا حمید.
      گفتید که آنتی ویروس رو دستی میشه آپدیت کرد اگر کسی خواست توضیح می دم.
      لطفا توضیح بدید.
      باتشکر

    • سجاد گفت:

      سلام
      ممنون میشم اگر طریقه آپدیت دستی آنتی ویروس را شرخ بدهید
      ممنون از لطف شما و همه دوستانی که دانش شون را به اشتراک میزارم

      موفق باشید

  12. منصور گفت:

    دوستانی که مایل هستند کریو رو “رجیستر” کنن, علاوه بر استفاده از “winscp” میتونن از سی دی بوت “SystemRescueCd.4.5.0” استفاده کنن و به وسیله اون فایل کانفیگ رو ویرایش کنن.

  13. رامین گفت:

    سلام
    قرار بود ی فایروال دیگه رو هم با ما به اشتراگ بزارید (Junos)
    کی به امید خدا این کار رو میکنید؟
    باتشکر

  14. ایمان گفت:

    عرض سلام و خسته نباشید.
    اول از همه از سایت خوبتون و مطالب مفید و مهمتر از همه از زحمات شما سپاسگزارم.
    فقط یه سوال داشتم که در kerio حداکثر چه تعداد کلاینت ساپورت میشه آیا جایگزین خوبی برای ISA یا TMG هستش؟
    با سپاس

    • JVN گفت:

      کریو برای شبکه های متوسط ارائه شده یعنی زیر 300 کاربر اما محدودیتی در ساخت یوزر نیست همونطور که میدونین میتونید یوزرهای اکتیو دایرکتوری رو مپ کنین پس مسئله فقط تعداد یوزر هم زمان هست که میگن کمتر از 300 تا باشه اما من برای این تعداد تست نکردم.به نظر من جایی که 100 یوزر به بالا داره باید یک UTM بخره ! سعی کنید توجیحشون کنین.چون امنیت شوخی بردار نیست،اگه اتفاقی بیوفته شما رو بعنوان مدیر ای تی مسئول میدونن نه خساست خودشون در خرید UTM رو

      • ایمان گفت:

        سلام JVN عزیز:
        ممنون و تشکر بابت پاسختون.راستش تعداد کلاینت ها حدودا بین 120 تا 150 هستش.پس فکر کنم همین کافی باشه.
        باز هم ممنون.

  15. ابوالفضل گفت:

    سلام محمد امین جان ممنون از وقتی که گذاشتی من میخوام کلاینت های داخل شبکم بتونن با موبایل به اینترنت دسترسی داشته باشند طوری که روی ترافیک مصرفی شون با کریو محدودیت باشه بنابر این فکر نمیکنم از نظر فیلترینگ به مشکل بخورم.یه سوالی که برام پیش اومده اینه که اگر کریو فیلتر بشه من اگر از بیرون شرکتم بخوام به شبکه داخلی وصل بشم و به کریو وی پی ان بزنم به مشکل نمیخورم.نمی دونم چرا دوستان انقدر سخت جواب سوالام رو میدن!!!

    • منصور گفت:

      از بیرون به شبکه داخلی رو هیچکس فیلتر نمیکنه و به راحتی میتونید این کار رو بکنید.

      مگه تست کردن این موضوع جقدر وقت میگیره ؟

    • Mohammad Amin گفت:

      خواهش میکنم خوشحال میشم بتونم کمکی بکنم.
      تو بحث سازمانی و داخل شبکه کاره سختی نیست شما با هرکدوم از پروتکل های IPSec , L2TP و PPTP میتونید به کلاینت هاتون دسترسی بدید.
      IPSec رو اگه بخواید کانفیگ کنید باید از داخل منوی اصلی برید داخل تب Interfaces روی VPN Server کلیک بکنید. تو صفحه ای که باز میشه تو کادر بالا تیک Enable IPSec VPN Server رو بزنید و تو کادر پایین تیک User Passphrase Key (که همون Secret Key میشه) و Enable MS-CHAP v2 athentication رو بزنید.
      Use Certificate for Clients رو هم میتونید تیک بزنید و از سرتیفیکیت دیفالت استفاده کنید اما تو بعضی از دیوایس ها ممکنه به مشکل بخورن کلاینت هاتون بخاطر همین خیلی برای داخل شبکه سرتیفیکیت پیشنهاد نمیشه.
      بعد برید تو تب DNS و یا استتیک DNS سرورتون رو بدید یا اینکه گزینه اولش رو بزنید و بزارید کریو خودش DNS سرور باشه و اگه این کاره دومو انجام دادید بعد از apply کردن تنظیمات از منوی اصلی برید تو DNS و DNS Frowarding رو فعال کنید و بعد اپلای.
      بعدش میرید توی Traffic Rules و یا یه رول جدید مینویسید و یا اینکه تو همون رول VPN Service تو تب Services دابل کلیک میکنید اد سرویس رو میزنید و IPSec Services رو که سه تا سرویس هست رو اد کنید و اگه خواستید PPTP و L2TP رو هم اد کنید همونجا تا با اونام بتونن کلاینت ها کانکت بشن و … بعد اکشن رو روی Allow ست کنید.
      این تنظیمات در کل همین هستش اما دقت کنید فقط برای داخل شبکه میتونید استفاده کنید چون خارج شبکه هر کدوم از این تانل ها توسط ISP ها محدود شدا یا بسته شدن در 90 درصد مواقع
      تنظیمات وب فیلتر و فیلتر محتوا رو هم که بحثش جداست دیگه فک کنم خودتون بلد باشید ست کنیدش.
      امیدوارم کمکتون کرده باشه موفق باشید.

  16. احمد گفت:

    با سلام
    یه مشکل اساسی که من توی نسخه های جدید با کریو پیدا کردم اینه که بعد از چند روز ارتباطش با اکتیو دایرکتوری قطه میشه و یوزرهاش رو نمیشناسه که مجبور میشم کریو رو ری استارت کنم تا درست شه، برای حل این مشکل باید چیکار کنم، پدرمو در آورده و توی مجموعه همیشه بهم میگن که قطعه و …

    • Mohammad Amin گفت:

      چرا از IBSng استفاده نمیکنید برا یوزر دادن به کاربراتون؟

      • احمد گفت:

        ما یوزرهامون توی اکتیو دایرکتوری هست و با اون حسابها به کاربرامون دسترسی می دیم و به کامپیوترها لاگین می کنن و …، نمی تونیم کلا از اکتیو دایرکتوری استفاده نکنیم، اگر هم منظورتون اینه که به جای کریو از اون استفاده کنیم که یه بحث دیگه هست و اون هم باید بتونه با اکتیو دایرکتوری ارتباط بگیره که من با این نرم افزاری که می فرمایید آشنایی ندارم

  17. موید گفت:

    با سلام

    از سایت بسیار خوبتون تشکر می کنم
    من کریو کنترل رو نصب کردم ولی با یه مشکل مواجه شدم اونم اینه که وقتی با موبایل به شبکه وصل می شم کریو بهش اینترنت نمیده هم با اندروید وصل شدم هم با بلک بری ممنون میشم اگه راهنمایی کنید.

  18. محمد گفت:

    سلام
    من کریو رو نصب کردم به یه مشکل اساسی خوردم !
    هرکسی توی مرورگرش پروکسی ست میکنه با هر یوزر و پسوردی به اینترنت متصل میشه و کاری به رول هایی که ایجاد کردم نداره !!!
    اگر هم پروکسی ست نکنه ازش یوزر و پسورد رو نمیپرسه تا دسترسیش چک بشه !!!
    امکان داره باگ باشه یا سورس مشکلی داشته باشه ؟

    ممنون میشم راهنمایی کنید

  19. محمد گفت:

    تیک رو زدم !
    همه ی حالت ها رو تست کردم … نمیشه اصلا نرمال کار نمیکنه !
    کسی میتونه که ریموت بدم یه چک بزنه ؟

  20. Reza94 گفت:

    سلام

    میشه نحوه بروز رسانی به نسخه های جدید رو بدون اینکه تنطیمات از بین بره توضیح بدید؟

  21. درستی گفت:

    با سلام و خسته نباشید خدمت مدیر سایت

    از دوستان و مدیران سایت درخواست دارم محصولاتی مثل FortiGate-VM محصول شرکت fortinet که یه فایروال مجازی شده هست و همچنین Firefly Perimeter که محصول شرکت juniper هست را برای دانلود بزارن. هر دو این محصولات مجازی سازی شده و جزو فایروال های قدرتمند هستند.

    اگه از دوستان و اهل علم کسی سراغ داره لطفا راهنمایی کنه.

  22. حمیدرضا گفت:

    سلام یه سوال چطور در کریو دسترسی به پوتوکل https را طوری محدود کنیم که کاربرا برای سایت ههایی مانند گوگل هم لاگین کنند؟

  23. fallahiazar گفت:

    با سلام و احترام تو تبلیغات سایت کریو چنین چیزی نوشته
    Guest Network and Radius Support

    Learn more about the new features in Kerio Control 8.4, including Guest Network and the integrated RADIUS server
    یعنی می شه از کریو بعنوان ردیوس سرور استفاده کرد؟

  24. مجتبی گفت:

    با تشکر از وبسایت خوب تان.

    من کریو را از ورژن 6 تا حالا استفاده میکنم، خیلی خوب یک UTM است. من user هارا از Active Directory با کریو Import کرده ام و گزینه Always require users to be authenticated when… همیشه فعال است، فعلاً دو مشکل دارم:

    1- چگونه میتوان به ورژن جدید Upgrade کنیم بدون اینکه تنظیمات تغیر کند؟
    2- ما در دفتر کمپیوتر های داریم که چندین کارمند ازآن استفاده میکند، وقتی یک کارمند Account خودرا Lock میکند و کارمند بعدی Account خود را باز میکند و انترنت استفاده میکند، در کریو در قسمت Active Hosts هنوز هم user کارمند قبلی را نشان میدهد، نه از user جدید را.

    ممنون.

    • محمد گفت:

      سلام
      1-دوست عزیز، باید از تنظیمات موجود یک exoprt بگیرید و پس از نصب نسخه جدید در آن import کنید.
      2-برای این مورد بایستی اسکریپت زیر را تحت یک فایل .Bat ذخیره نمایید و از طریق گروپ پالیسی برای Logon و log off به یوزرها اعمال کنید.(ip کریو را در محل مربوط در کد زیر جایگزین نمایید)
      **البته توصیه میشه هر کاربرکه از پشت سیستم بلند میشه سیستم را Logoff کنه تا این اسکریپت بدرستی اجرا بشه، بعید میدونم در حالت Lock این موضوع رو بشه حل کرد.

      Dim oie
      set oie = createobject(“internetexplorer.application”)
      oie.visible = false
      oie.fullscreen = false
      oie.toolbar = true
      oie.navigate(“http://192.168.1.1:4080/logout”)
      wscript.sleep(30000)
      oie.quit

    • JVN گفت:

      سلام دوست عزیز
      اگه نسخه ای که الان استفاده می کنین لینوکسی و کرک شدست و از اینجا دانلود کردین،جواب اینه:
      برای این منظور جدیدترین نسخه ای(کرک شده) که در سایت قرار میگیره رو دانلود کنید
      اونو با درایو مجازی باز کنین
      مثلا در اخرین نسخه( 8.4.3) فایل زیر رو در داخل درایو مجازی میتونید ببینید
      SYSTEM-8.4.3_BUILD_3108.IMG
      حالا وارد پنل مدیریتی Kerio بشین از قسمت Advance به تب اپدیت برین و از اونجا ادرس فایل بالا رو بدید که اول اونو اپلود و سپس با تایید شما شروع به اپگرید کنه
      یک بار ری استارت می کنه و کار تمومه
      اینطوری نه لاگ فایلاتون پاک میشه نه رجیستر کریو

  25. منصور گفت:

    سلام

    یکی از دوستان در یک پست غیر مرتبط برنامه “ng firewall” رو درخواست کرده بود. اگه کسی اطلاعات بیشتری داره , لطفا با سایرین به اشتراک بذاره

    ممنون

  26. saeid گفت:

    سلام
    چرا اول کار بعد از تنظبم کردن و کانفیگ کریو روی vmware میشد از خود سیستم به کریو و تنظیماتش بوسیله مرورگر متصل شد ولی الان نه؟

  27. saeid گفت:

    در ضمن در صورت امکان محصولات دیگه کریو و کاربردش رو هم معرفی کنید

    تازه آشنا شدم و خیلی جالبه

  28. saeed گفت:

    سلام به تمام اساتید محترم
    دوستان بنده با کریو کنترل توی esxi مشکل دارم!!! هر چند روز یکبار هنگ میکنه یا بعضی از سیستما با اون نمیتونن ارتباط برقرار کنند!
    روی ۳تا سرور مختلف ورژن های ۸ , ۸٫۳ رو امتحان کردم اقا کلافم کرده حتی از کانفیگش اکسپرت گرفتم روی سیستم به صورت مستقیم نصب مردم همه چیز عالی بوده و بدون مشکل کار میکنه…
    کسی تجربه ای داره…؟ لطفا کمک کنید

  29. saeed گفت:

    سلام اقا منصور
    بنده که چیزی پیدا نکردم لطفا یه راهنمایی در مورد این مشکل بکن

    • منصور گفت:

      اگه مشکل پینگ به کریو از روی بعضی سیستمها دارید:

      1- آنتی اسپوفینگ کریو رو غیر فعال کنید
      2- IPS کریو رو غیر فعال کنید
      3- رو سیستم کاربر IPV6 رو غیر فعال کنید

      0=

    • niousha گفت:

      مک آدرس کارت اینترنال کریو در جدول آرپ به جای کارت اکسترنال قرار میگیره!

  30. saeed گفت:

    متشکر دوست عزیز
    مواردی رو که گفتی بجز IPv6 رعایت کرده بودم… ipهای کاربران رو هم بعدش درست کردم اما متسفانه مشکل هنگ رو دارم و بعد از ریست کردن vm مشکل حل میشه ولی …!

  31. مهدی گفت:

    با سلام و احترام خدمت تمامی دوستان عزیز
    من می خوام از kerio contol software در کنار utm که دارم به عنوان یک فایروال نرم افزاری استفاده کنم .
    از دوستان محترم خواهشمندم چنانچه منبعی برای راهنمای و کانفیگ و شروع به کار با این فایروال نرم افزاری دارند بنده را راهنمایی کنند . با تشکر فراوان

  32. امین مهرابی گفت:

    سلام خسته نباشید.

    من می خوام که روی esx نصب کنم.
    نمی دونم که OS Type رو چی باید بزارم، اگه لینوکس هست چه لینوکسیه؟
    و اینکه این کریو 32 بیت هستش یا 64؟

    ممنون از زحمات شما

  33. امین مهرابی گفت:

    سلام و خسته نباشید مجدد.

    آیا در کریو مانند TMG و ISA می تونیم Web Based Authentication داشته باشیم؟
    هرچی میگردم پیدا نمی کنم.
    در TMG بک وب داخلی Publish کردم و برای حفظ امنیت براش Authentication راه انداختم که قبل از اینکه وب باز بشه صفحه TMG Authentication باز می شه user و Pass می پرسه و اگه درست باشه بعدش وب میاد.

    با تشکر

  34. منصور گفت:

    یک پیشنهاد خوب:

    به دوستانی که نیاز به یک UTM خوب دارند (با امکانات کامل) پیشنهاد میکنم از Sophos utm 9.3 استفاده کنند.
    http://www.sophos.com/en-us/support/utm-downloads.aspx

    نسخه 50 کاربره رایگان (با 10 آنتی ویروس برای سیستم کاربران !!)

    همه بخشهای (آنتی ویروس , IPS و…..) بدون مشکل بروز رسانی میشوند.مدیریت پهنای باند, لود بالانسینگ…….
    فکر نمیکنم چیزی لازم داشته باشید که توی این برنامه نبینید….

    • یوسف گفت:

      منصور جان سلام
      من با این فایروال از نسخه 7 ش آشنام.
      قبل از اینکه شرکت Sophos شرکت Astaro رو بخره.
      فایروال های سخت افزاری مقرون به صرفه ای هم داره
      لایسنسه رایگانش تو سه مدل عرضه میشه.
      قابلیت نصب Virtual رو هم داره.
      اما متاسفانه بیشتر از1500تا Session رو آنلاین ساپورت نمیکنه.
      واسه جاهایی که کاربرای زیادی ندارن بسیار پرکاربرده.

      • منصور گفت:

        سلام یوسف جان

        ممنون از توضیحی که دادید

        فایل لایسنس رایگانی که برای من فرستادن تا 32000 Session رو اجازه میده

        License ID: …

        Registration Date: 15 February 2015

        License Revision: 1

        Special: Home use only

        Type: Virtual

        Model:

        Max. Users: 50

        Max. Connections: 32000

        Hot-standby: enabled

        • JVN گفت:

          ممنون از اطلاع رسانیتون
          در صورت امکان یک توضیح مختصر در مورد دریافت این لایسنس ذکر کنید
          چون ایران برای رجیستر کردن هنوز تو لیست تحریم هست.در صورت ارایه مشخصات جعلی در یک کشور ثالث،مشکلی پیش نمیاد و میشه اپدیت کرد؟

          • منصور گفت:

            به راحتی انجام میشه

            من “بروز رسانی “هم کردم .

            کاملا مشخصه که Sophos خواسته نرم افزارش رو بیشتر معرفی کنه و سهم بیشتری از بازار رو بگیره

        • یوسف گفت:

          منصور جان سلام
          خوب اگر اینطور باشه میشه روش مانور داد.
          اما لایسنس های قدیمیش متاسفانه کار راه بنداز نبود.
          ممنونم از لطلاع رسانیتون

        • محمد گفت:

          سلام
          اگه میشه راجع این لایسنس بیشتر توضیح بدید.
          – مثلا مدت انقضاش چقدر است؟
          – فرق بین تعداد کاربران و تعداد session ها که فرمودید در چیه؟
          – باتوجه به اون 10 آنتی ویروس که گفتید یعنی دیگه نیازی به نصب آنتی ویروس نیست؟
          – سوال آخر: از کجا میشه درخواست لایسنس رایگان داد؟ داخل سایت چیزی ندیدم!

          متشکرم

          • منصور گفت:

            1- آنتی ویروس و بقیه اجزا تا 3 سال “بروز” میشوند
            2- 50 کاربر (کامپیوتر)
            3- session کانکشنهایی که هر کاربر در هر لحظه به اینترنت داره. مثلا کسی که داره یک فایل رو با دانلود منیجر میگیره , معملا هشت session به اینترنت داره. با باز بودن چند پیج و چند برنامه دیگه معمولا 200 کانکشن از هر کاربر به اینترنت وصله.لایسنس رایگان تا 32000 کانکشن رو اجازه میده

            4- 10 آنتی ویروس sophos با 3 سال بروزرسانی رایگان همراه این محصول هست
            5- توی سایتش که برید میتوندی درخواست لایسنس بدید و به ایمیلتون ارسال میشه(البته ای پی های ایران اجازه ندارن !)

            6- یه خورد وقت بذاری کاملا ارزش رو داره

          • محمد گفت:

            مرسی از توضیح خوبت.
            -بنابراین بعد از سه سال با درخواست دوباره لایسنس میشه مشکل محدودیت زمانی رو برطرف کرد دیگه؟!
            – اون آنتی ویروس ها فقط روی پکتهای عبوری از فایروال کنترل دارند دیگه؟ پس برای ارتباطات داخلی و روی هر کامپیوتر اعم از فلش مموری و … که پکتها به GW یا همان فایروال نمیروند، عملا استفاده ای ندارند؟ مگر زمانی که فایل آلوده ای بخواهد به فایروال وارد شود؟!
            – در مورد اون 50 کاربر؛ منظور سیستم های فعال شبکه است دیگه؟(که همزمان به فایروال کانکشن دارند)
            – و اینکه آیا مثل کریو قابلیت کار با اکتیودایرکتوری را دارد؟ تجربه شو دارید شما؟

            – در آخر بین سوفوس و کریو انتخاب سختیه فکر میکنم. کریو محدودیت های زمانی و تعداد یورزر و … نداره و از این نظر stable تر بنظر میاد اما فیچر های سوفوس هم قابل چشم پوشی نیست …

  35. رامین گفت:

    سلام
    قرار بود ی فایروال دیگه رو هم با ما به اشتراک بزارید (Junos)
    کی به امید خدا این کار رو میکنید؟
    باتشکر

  36. منصور گفت:

    نسخه 8.5 منتشر شد

    امکانات قابل توجه ای برای ادمین اضافه شده

  37. علي گفت:

    سلام
    کی رو سایت قرار میگیره ؟

  38. حمید گفت:

    سلام و بینهایت ممنونم
    چطور میتونم نسخه کریو رو آپدیت کنم که در دیتا بیس کریو قبلی که بالای دویست یوزر دارم وهرکدوم حجم های خاص و رول های خاصی دارند مشکلی پیش نیاد ؟!
    نسخه قبلیم رو حدود یه سال به توجه به آموزش های همین سایت دانلود و نصب کردم.
    ممنونم

  39. USF گفت:

    با سلام و تشکر از زحمات دوستان عزیز.
    سوالی که دارم رو ممکنه قبلا جای دیگه ای جوابش رو داده باشین اما من پیدا نکردم.4
    میخواستم بدونم مشکل Certificate رو چجوری میشه حل کرد که ارور نده.

    ممنون

    • JVN گفت:

      Certificate زمانی ارور نمیده که کلاینت هات به اون صادر کننده Trust داشته باشن.
      حالا اگه کلابنت های شما جوین به دامین هستند میتونین خیلی ساده یک CA سرور ایجاد کنید و چون تمام کلاینت ها به اون اعتماد دارن مشکل حل میشه
      اگه ورک گروپ کار می کنین یا باید براش از یک صادر کننده بین المللی Certificate بگیرین که هم گرونه و هم ضوابط خودشو داره و عملا برای شما غیر ممکنه و یا باز یک CA سرور راه اندازی کنین و Certificate رو دستی به تمام کلاینت هاتون و کریو بدین که مشکل حل بشه

  40. امین مهرابی گفت:

    ورژن 8.5.0 Build 3127 اومده

    کسی ازش خبری داره؟

    • منصور گفت:

      بله. کرک شده و امکانات قابل توجه ای بهش اضافه شده

      منتظر مدیریت سایت هستیم تا اونو در دسترس بقیه قرار بدن

      پیشنهاد من اینه که حتماً به این نسخه ارتقا بدهید

  41. امین مهرابی گفت:

    سلام و خسته نباشین.

    آیا راهی وجود داره ره quota رو بر حسب IP داد نه یوزر؟

  42. مهدی گفت:

    با سلام خدمت شما و تشکر ویژه بابت سایت مفیدتون

    دوست عزیز شما که زحمت میکشید فایل میذارید اگه فایل اموزشی نصبو تنظیمات کاملشم بذارید عالی تر میشه

    با تشکر

  43. میثم گفت:

    آیا این خبر درسته که کریو کنترل بعد از نسخه 8 دیگه برای ویندوز ارائه نمیشه ؟ تو ویکیپیدیا به نقل از کریو نوشته شده … ؟

  44. یوسف گفت:

    سلام
    دوستان بنده یه مشکلی دارم
    لطفا راهنمایی بفرمایید
    در شبکه داخلی ما 3 خط اینترنت وجود دارد که به صورت سخت افزاری بین کاربران لود بالانس می شود و وقتی کاربران میخواهند به کریو متصل شوند با مشکل روبه رو میشوند.
    و وقتی 2 تا از خط های اینترنتو قطع میکنم اتصال درست میشود. راه حلی برای این مشکل وجود دارد؟
    با تشکر

  45. علی گفت:

    سلام
    خدا قوت
    آقا کریو راس رو هم پشتیبانی میکند؟

********************