Kerio control linux не видит внешний

Настройка клиента VPN от Kerio на Linux Ubuntu

Установка Kerio VPN Client

Переходим на страницу загрузки Kerio Control и копируем ссылку на соответствующую версию клиента:

* со стороны Kerio есть клиенты для Linux только для Debian/Ubuntu 32-bit или 64-bit.

Используя скопированную ссылку, загружаем клиент на Linux:

* в данном примере нами была скопирована 64-х битная версия клиента.

Устанавливаем необходимые для работы VPN-клиента компоненты:

apt-get install debconf openssl

И устанавливаем сам клиент:

dpkg -i kerio-control-vpnclient-linux-amd64.deb

Система в процессе установки сразу предложит диалоговые окна для настройки. В первом окне вводим адрес нашего сервера (Kerio VPN Server):

* для примера мы введи адрес внутренней сети, но чаще, будет необходимость в использовании внешнего адреса для сервера.

Разрешаем автоматически определить отпечаток для сертификата сервера:

После определения отпечатка, он будет выведен на экран, а нам нужно будет его принять:

Вводим имя пользователя для авторизации в сети VPN:

Вводим пароль для пользователя:

Система завершит установку.

Разрешим автозапуск сервиса и стартанем его:

systemctl enable kerio-kvc

systemctl start kerio-kvc

Настройка Kerio VPN Client

Настройку клиента мы выполнили в момент установки. Но если нам необходимо изменить конфигурацию или мы ошиблись, то изменения можно внести командой:

Источник

Kerio control linux не видит внешний

Moderator Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении. Последняя версия:

Kerio Control 8.3.1 Build 2108, Released on: May 20, 2014 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Предыдущие, полностью рабочие версии:
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64 KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance
Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1

FAQ составлен по материалам форумов «Windows FAQ» — Форум — «KWR 5.0 (Kerio Winroute 5.0)» (стр.1-93 вопр. 1-122) и «XBT Hardware BBS » Системное
администрирование, безопасность » Winroute FAQ» — «Просьба все вопросы по Winroute задавать в этой ветке?» (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html

Тут одна компания полностью на русский язык перевела хелп
Kerio WinRoute Firewall 6.0. Руководство Администратора
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)

Читайте также:  Ввод элементов windows form

также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru

WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute — программа анализа логов, составления отчётов по использованию интернет-ресурсов.

Внимание , KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Kerio Control 8.6.1 решение проблемы с часовыми поясами // текущий бэкап шапки.. Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 23:49 06-10-2012 | Исправлено: dimonprodigy, 16:52 05-03-2018

Kostik44

Advanced Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору rdvfrb

Цитата:

попробуй любой линукс или винду, как они будут определять предоставляющий рейд как диск

Она это Kerio Control 9.3 линукс версия . Ни диски отдельно без массива ни созданный логический RAID5 она не видит как устройство и установка не возможна. Как вариант думаю выдернуть из контроллера шлейфы дисков и переткнуть на материнку.
testerkk

Цитата:

Будет в 100 раз эффективнее, чем винду + древний керио.

Т.е. я не вижу скорости из-за старой версии 7.4.2? Без балансировки в еденичном канале я её тоже не вижу. Максимум это 400Мбит и 200Мбит на отдачу. С обычного ноута мне выдаёт 950Мбит в обе стороны.

Всего записей: 740 | Зарегистр. 09-09-2003 | Отправлено: 14:18 14-11-2019
testerkk

Full Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата:

Т.е. я не вижу скорости из-за старой версии 7.4.2?

Я этого не утверждал. Просто показал вам направление для оптимизации. Если вам так хочется решить именно вашу задачу: Почему вы меряете скорость именно с ноута? Если у вас керио на винде — отключите его и меряйте с самой винды без керио. Это раз. Если все нормально, включайте керио, но выключайте там все «плюшки» и меряйте через «голый» керио. Это два. Ну и я надеюсь вы в курсе, что керио не поддерживает винды старше win2008r2, win7. И с более новыми системами грабли там могут быть любые. Это три.

Всего записей: 501 | Зарегистр. 29-03-2016 | Отправлено: 20:49 14-11-2019 | Исправлено: testerkk, 20:58 14-11-2019
rdvfrb

Advanced Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Kostik44

Я посмотрел спецификацию твоего сервера, создание рейд массива я не увидел, похоже на аппартную не совместимость с инородным рейд контроллером. Смотри биос, но может быть и так, что хрен ты воткнешь плату рейд контроллера и он будет работать как и положено, HP он может быть и таким.

Может и не все укакзано, но я читал сдесь. Очень скудна инфа.

Ссылка

Всего записей: 877 | Зарегистр. 21-01-2016 | Отправлено: 23:37 14-11-2019 | Исправлено: rdvfrb, 23:40 14-11-2019
walcot

Junior Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Подскажите, что не так делаю? С ночи кто-то начал сканить порты, IPS всё отлавливает. Хочу руками заблокировать эти сети. Создаю правило и ставлю вверх:

Но IPS как ловил, так и продолжает ловить, что не так? Или может IPS просто отрабатывает раньше, поэтому и логирует?
Всего записей: 156 | Зарегистр. 13-04-2015 | Отправлено: 08:56 15-11-2019 | Исправлено: walcot, 09:15 15-11-2019
Kostik44

Advanced Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору rdvfrb

Цитата:

похоже на аппартную не совместимость с инородным рейд контроллером.

В чём инородность? Контроллер HP P410i с 512Мб кэша и дохлой уже батареей бекапа.

Цитата:

что хрен ты воткнешь плату рейд контроллера и он будет работать как и положено

Плату рейда я вчера как раз вытащил, переткнул конектор с бэкплейна напрямую в материнку. Но не увидел пока дисков в биос. Возможно где то надо перемычку переключать ещё. А может и встроенный в материнку контроллер не умеет с SAS дисками работать.

Всего записей: 740 | Зарегистр. 09-09-2003 | Отправлено: 12:24 15-11-2019 | Исправлено: Kostik44, 12:26 15-11-2019
rdvfrb

Advanced Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Kostik44

Я посмотрел спецификацию твоего сервера, создание рейд массива я не увидел, похоже на аппартную не совместимость с инородным рейд контроллером. Смотри биос, но может быть и так, что хрен ты воткнешь плату рейд контроллера и он будет работать как и положено, HP он может быть и таким.

Может и не все укакзано, но я читал сдесь. Очень скудна инфа.

Последние два сообщения были удалены .

Источник

PC360

Ремонт/настройка ПК и окружающих его устройств.

Kerio Control — установка и некоторые базовые настройки.

Для организации контроля в локальной сети нашей организации был выбран Kerio Control Software Appliance 9.2.4. Раньше эта программа называлась Kerio WinRoute Firewall. Рассматривать плюсы и минусы мы не будем, и почему выбран Керио, тоже, переходим сразу к делу. Программа версии 7 и выше устанавливается на голое железо без какой-либо операционной системы. В связи с этим подготовлен отдельный ПК (не виртуальная машина) со следующими параметрами:

-процессор AMD 3200+;

-HDD 500Гб; (необходимо гораздо меньше)

— Сетевая карта – 2 шт.

Собираем ПК, вставляем 2 сетевых карты.

Для установки линукс-подобной системы нужно создать загрузочный носитель – флэшку или диск. В нашем случае флэшка создана с помощью программы UNetbootin.

Скачиваем Kerio Control Software Appliance. (можно купить лицензию или скачивать образ с встроенным активатором)

Объем образа Керио не превышает 300Мб, размер флэшки соответствующий.

Вставляем флэшку в USB разъем ПК или ноут-бука.

Форматируем в FAT32 средствами Windows.

Запускаем UNetbootin и выбираем следующие настройки.

Дистрибутив – не трогаем.

Образ – Стандарт ISO, указываем путь к скаченному образу Керио.

Тип – Устройство USB, выбираем нужную флэшку. ОК.

После некоторого времени создания, загрузочная флэшка готова. Жмем выход.

Вставляем загрузочную флэшку в подготовленный ПК, включаем его и в Boot menu выбираем загрузку с USB-HDD. В начавшейся загрузке выбираем linux.

Начнется установка Kerio Control Software Appliance 9.2.4. Выбираем язык.

Читаем лицензионное соглашение.

Принимаем его, нажав F8.

Вводим код 135. Программа предупреждает о том, что жесткий диск будет отформатирован.

Ждем пока идет установка.

Наконец дождались. Сообщение на экране говорит о том, что нужно в любом ПК, который подключен в одну сеть вместе с Керио перейти в браузере по написанному адресу.

Мы пока этого делать не будем, а переходим в Конфигурацию сети в самом Керио.

Конфигурация сетевого интерфейса Ethernet. Отмечаем пробелом – Назначить статический IP-адрес.

И назначаем его.

Маска подсети: 255.255.255.0

Если до установки ПО в сетевые карты были подключены два необходимых сетевых провода для внешней и внутренней сети, то об этом компьютере можно забыть. Я поставил его в уголок и даже забрал монитор.

Теперь в браузере того ноут-бука, в котором создавалась загрузочная флэшка, я перехожу по адресу:

https://192.168.1.250:4081/admin. Браузер может сообщить что Возникла проблема с сертификатом безопасности этого сайта. Нажимаем ниже – Продолжить открытие этого веб сайта и попадаем в мастер активации.

Анонимную статистику, конечно же, не передаем, убираем галочку.

Вводим новый пароль администратора.

Вот и всё. Здравствуй Керио.

Нужно отметить, что выбранный IP-адрес 192.168.1.250 для сетевой карты внутренней сети решено было изменить на адрес 192.168.1.1 для того, чтоб не перенастраивать много оборудования. Сеть существовала долгое время без контроля и Керио пришлось в неё добавить методом встраивания. После смены IP чтоб попасть в интерфейс нужно вводить https://192.168.1.1:4081/admin. Ниже на рисунке структурная схема подключения.

Первоначально, все функции маршрутизации и DNS выполнял модем с IP –адресом 192.168.1.1. При установке Керио модему назначили адрес 192.168.0.1 и он обращается к внешней сетевой карте Керио с адресом 192.168.0.250. Адреса в одной подсети. Внутренняя сетевая карта получила адрес, который раньше был у модема. Всё оборудование в сети со статическими IP-адресами и прописанным шлюзом (а это почти вся наша сеть) увидело новый шлюз как старый и даже, не заподозрило подмены : )

При первом запуске Керио, мастер предлагает настроить интерфейсы. Можно настраивать не через мастера. Рассмотрим подробнее всё, что описано выше.

Во вкладке интерфейсы выбираем пункт Интернет-интерфейсы.

Придумываем название типа Внешняя сеть или Интернет, по умолчанию написано WAN. Вводим вручную данные IP адреса, маску, шлюз и DNS, всё в одной подсети с модемом. ОК.

Далее выбираем следующее подключение в пункте Доверенные/локальные интерфейсы – наша внутренняя сеть. Эти пункты в зависимости от версии Керио могут называться по другому. Придумываем имя и вносим данные как на картинке ниже. Внешняя и внутренняя сеть не могут находится в одной подсети. Это не нужно забывать. DNS от Керио. Шлюз не пишем. ОК.

Нажимаем кнопку Применить в нижней правой части экрана, настройки активируются. Проверим подключение к Интернету. Интернет работает.

Можно переходить к созданию правил трафика, фильтрации содержимого, посмотреть, кто скачивает торренты и перегружает сеть, ограничить скорость или заблокировать. Короче, Керео полноценно работает и в нем есть множество настроек. Тут каждый настраивает что кому нужно.

Рассмотрим еще один важный момент – это открытие портов. До установки Керео в модеме были проброшены порты на сервер. Так же изначально необходимые порты были открыты в самом сервере. Без этих портов спец. софт сервера не может нормально работать. Рассмотрим открытие порта 4443.

Модем HUAWEI HG532e, заходим в него, для этого в адресной строке браузера вводим 192.168.0.1. Переходим по вкладкам Advanced—>NAT—> Port Mapping и вносим данные как на картинке ниже.

Интерфейс – наше подключение (в режиме роута кстати).

Remote host – ничего.

External start port/end port – 4443 (внешний порт).

Internal host – 192.168.0.250 (адрес внешней сетевой карты Керео).

Internal port – 4443 (внутренний порт).

Mapping name – любое понятное имя.

Принцип действия таков, что обращение из интернета на внешний статический IP-адрес к порту 4443 будет переадресовано к внешней сетевой карте Керио. Теперь нужно сделать так, чтоб запрос с внешней сетевой карты перенаправлялся на внутреннюю сетевую карту и далее к нашему серверу на порт 4443. Это делается с помощью создания двух правил. Первое правило разрешает доступ извне, второе правило разрешает доступ изнутри.

Создаем эти два правила на вкладке Правила трафика. Разница в пунктах источник и назначения. Служба – наш порт 4443. см. картинку выше.

В пункте Трансляция делаем настройки как на картинке ниже. Отмечаем галочкой — Адрес назначения NAT и пишем там IP-адрес сервера назначения и нужный порт. ОК.

Нажимаем применить. Проверяем, открылся ли порт в он-лайн сервисе. Порт открыт.

Проверяем службы сервера, для которых всё это делалось – они заработали. Аналогичным способом можно открыть любой порт.

О прочих настройках Kerio Control Software Appliance возможно будет написано в других статьях.

Источник

Читайте также:  Application places system windows
Оцените статью