Как стать автором
Обновить

Комментарии 12

можно вопрос? Я понимаю, что вы компания занятая… но кто… кроме вас… может сделать впн под windows phone для керио?
Если мне не изменяет память, то в windows phone уже можно подключаться по L2TP over IPsec. Поддержка IPsec VPN была добавлена ещё в Kerio Control 8.0
Вот и вышла 8.4. аж 2.
А некоторых функций, которые напрашиваются уже не первый год, как не было, так и нет.

Каких? Уверен, на первом месте в плане удобства работы с админкой будет группировка правил.
Это по началу там 5-10 правил. У меня, например, сейчас их 54. И цвета тут уже не спасают.
Есть же интерфейс «группы url» — в нем используется группировка. Ну сделайте вы такую же в правилах.

Много хороших идей предложено на вашем форуме feedback.kerio.com/forums/141042-kerio-control
Но, про остальное (например, двухфакторная авторизация, выборка из логов) с грустью молчим :-)
Привет.

Не путайте мух и «катлет», группы URL это не правила. Так архитектурно сложилось, что правила в KControl не группируются, т.к. они стоят в строгом порядке обработки. При добавлении возможности группировки правил необходимо переработать всю архитектуру приложения, а из этого следует что:

  • во первых, это потребует вовлечения большого количества человеческий ресурсов, для переработки основополагающей части кода
  • во вторых, в большинстве случаев это будет воспринято в штыки, лояльными пользователями продукта, т.к. они привыкли к тому, что есть сейчас
  • ну и в третьих, движение в данную строну всё же есть. Да, оно не всегда такое быстрое как хотелось бы некоторым, но всё же вы не можете отрицать тенденции


По поводу замечания, не знаю, от чего, но вы не первый кто не заметил, что работы по внедрению двух факторной аутентификации всё же начались ( feedback.kerio.com/forums/141042-kerio-control/suggestions/2665506-more-secure-vpn-two-factor-auth ), могу сказать, что это будет скорее двух-факторная верификация, но смысл будет тот же.

Про выборку данных из системы протоколов, тут тоже можно сказать, что некоторые работы начались.
А я и не путаю. Я привел аналогию элемента интерфейса, говоря о том, что подобная схема уже реализована в другом месте.
И, да, я понимаю, что правила выполняются сверху вниз. Но согласно этому же принципу, например, все правила доступа по RDP через один публичный IP (разные порты транслируются на разные компьютеры), они все будут стоять рядом целым блоком. И было бы удобно взять и свернуть их в одну группу, и включать/выключать сразу всю группу одной галочкой.
Для наглядности, вот картинка:

image
хм, возможно стоит вместо разделения по порту использовать RDP шлюз?
А по поводу «вы не первый кто не заметил» — да, я не заметил того, чего нет в интерфейсе.

Это очень хорошо, если компания, наконец-то взялась за эту, безусловно, важную функцию. Только, многие не сидят на форумах. Тем более, на таких, которые даже почитать невозможно без регистрации и абсолютно тупой авторизации (динамическая форма входа — о, да, это верх юзабилити, но тут я понимаю, что вопрос уже не к вам, а к юзервойсу).

Да и не секрет, что большинство судит о товаре не по обсуждениям на форуме и обещаниям, а по имеющемуся в данный момент результату :-)
Да ну ладно, я имел в виду то, что Вы не заметили как и некоторые другие, что работа над 2fv уже началась, и скоро завершиться(но это сполер).
Про доступ к юзервойсу, ну на мой взгляд удобный он, доступ ведь рассчитан через интерфейс продукта.
Да и про суждение о твари, очень говорит ЗА Control тот факт, что даже имея замечания, Вы продолжаете его использовать. И это, очень приятно 8)
В приведенной вами ссылке обсуждается 2FA для VPN. Я же говорил о таком механизмы для авторизации администраторов. Это две большие разницы.

По поводу юзрвойса: форма авторизации должна содержать два поля. ДВА. А у них программисты, видимо, прошли дополнительный курс по js и написали динамическую форму входа, которая при вводе логина проверяет, существует ли он, и если нет, предлагает зарегистрироваться. Это, может и круто для первого входа. Но, это ужасно бесит по дальнейшем использовании сайта…
по поводу 2FA, вот выпустили первую публичную бету и всё есть, что вам нужно:

kb.kerio.com/1693
kb.kerio.com/1698
Да, спасибо, я уже получил уведомление с форума.
Выйдет 8.5.1 — поставлю :-)
Зарегистрируйтесь на Хабре, чтобы оставить комментарий