Kerio Control Features
防火墙和路由器
- ICSA 实验室认证的企业级防火墙
- 深度包检测
- 协议检查
- 包状态检查 (SPI)
- DHCP 服务器
- DNS 转发
- NAT 映射
- MAC 过滤
- 服务发现转发(新8.5版本支持)
- 反欺骗
- 来宾网络分离
- 802.1Q VLAN 支持
- 通行规则配置向导
- 基于时间的策略
- HTTPS 检查
- 规则豁免能力
- 连接限制
- 多个 IP 地址在单个网络接口 (多主机)
- 动态 DNS
- 可自定义的路由表
- 反向代理
- 同时支持IPv4和IPv6
- IPv6 网络前缀翻译
- IPv6 路由器宣告
VPN
- Kerio VPN包括用户到点/点到点
- IPsec 包括用户到点/点到点
- Kerio VPN 客户端支持Windows、Mac和Linux
- 长时间连接选项
- 多种VPN连接
- 强力 SSL 加密
- VPN隧道故障转移
- 支持NAT
- 支持AD、OD和本地目录用户验证
- L2TP IPsec 连接的移动设备上
- 自动实现或自定义路由
报告 和 监测
- Kerio Control统计报告模块
- 详细使用率报告: Web 站点、 协议、 带宽
- 可以基于单个用户、 组或整个网络 筛选报表
- 自动生成天/周/月邮件报表
- 网站访问 和 每个 web 类别的用户排名
- 每小时的用户量统计
- Google搜索关键字
- Kerio Control Web Filter 报表
- 邮件通知重大防火墙事件
- 外部信息记录到系统日志
- SNMP 监控
- System健康监控
- 流量图表
- 流量分类(多媒体、信息、大文件传输…)
- 实时主机活动监控
负载均衡和 QoS
- 链路均衡
- 流量分配给多个连接
- 自动实现主动/主动和主动/被动连接故障转移
- 基于用户和基于组的流量策略
- 用户通讯量配额
- 自定义带宽配额和速度限制
- 保障高优先级的带宽使用 (服务品质)
- 限制低优先级的带宽
- 规则可以根据时间间隔、 通信量类型、 用户、 服务、DSCP来制定
- 分配流量到多个连接上
- 实时带宽监控表
- 实时网络接口带宽使用监控
- 应用策略到VPN通道
管理
- 基于 web 的远程管理和管理控制台
- 一键实现软件/固件升级
- 基于Web的测试工具
- 配置导入/导出
- 备份配置到 Samepage.io 或 FTP 服务器
- 域模板的默认用户配置
- 自动超时退出
- 针对组配置时间范围
- 多语言支持
内容过滤
- 时间间隔限制
- P2P(点对点通信)限制
- URL 分类 (Kerio Control Web Filtering)
- 自定义拒绝页面
- 管理警报
- 自定义 URLs
- 支持 URL 规则中的正则表达式
用户验证
- Active Directory/Open Directory 集成
- 2 步骤验证远程访问
- 代理服务器验证(终端服务器)
- Kerberos/NTLM 验证
- RADIUS 服务器
- 密码防猜保护
- NT Domain
- Web 登陆