Війти
Настройка Kerio VPN Server для подключения VPN клиентов
08.02.2013 | Кат. Полезные заметки | 3184

Сервер VPN используется для связи удаленых концов VPN туннелей и удаленных клиентов с использованием Kerio VPN Клиента.VPN сервер доступен на вкладке Интерфейсы (Interfaces) в разделе Настройки/Интерфейсы (Configuration / Interfaces) как отдельный интерфейс.

Заходим в эту вкладку и среди интерфейсов видим желанный нам VPN Server. Двойной щелчок на интерфейсе сервера VPN открывает диалог, позволяющий установить параметры сервера VPN (можно также выделить интерфейс и нажать Правка (Edit) или выбрать Правка (Edit) из контекстного меню).

В октрывшемся окне необходимо активизировать сервер VPN (Enable VPN server). И указать IP адрес сетки для VPN клиентов. В моей сетке все локальные юзеры имеют адреса типа 192.168.100.xxx, а все VPN клиенты 192.168.101.xxx

По умолчанию (при первом запуске после инсталляции) WinRoute автоматически выбирает свободную подсеть, которая будет использоваться для VPN. При обычных условиях изменять установленную по умолчанию сеть нет необходимости. Убедитесь, что подсеть VPN клиентов не конфликтует с локальной подсетью!

На вкладке DNS необходимо указать DNS серверы, которые будут назначаться вашим VPN клиентам. Это может быть необходимо в доменной сетке, где необходим доступ к компьютерам по NS именам.

Использовать специальные серверы DNS (Use specific DNS servers) эта опция позволяет указать основной и вторичный DNS серверы для VPN клиентов. Если в локальной сети используется не DNS Форвардер, а другой DNS сервер, то используйте эту опцию.

Некоторые пользователи не пользуются NS именами, поэтому здесь я все оставил без исключений.

Вкладка Advanced (Дополнительное) мне также не нужна, но про ней напишем всеравно.

Слушать порт (Listen on port) — Порт, на котором VPN сервер принимает входящие соединения (используются протоколы TCP, и UDP). По умолчанию установлен порт 4090 (в обычных условиях изменять порт нет необходимости).

Примечания:
Если VPN сервер уже работает, во время смены порта связь со всеми VPN клиентами будет автоматически разрываться.
Если сервер VPN не может работать на указанном порту (порт используется другой службой), при щелчке на кнопке Применить (Apply) в журнале ошибок (Error log) (см. главу Журнал ошибок) появится следующее сообщение об ошибке:(4103:10048) Socket error: Unable to bind socket for service to port 4090.
(5002) Failed to start service "VPN"
bound to address 192.168.1.1.

Чтобы убедиться, что указанный порт действительно свободен, просмотрите Журнал ошибок на предмет появления подобных записей.

Пользовательские маршруты (Custom Routes)

В этом разделе можно определить другие сети, к которым будут установлены маршруты через VPN туннель. По умолчанию определены маршруты ко всем локальным подсетям со стороны сервера VPN - см. главу Обмен информацией маршрутизации).

Совет: используйте сетевую маску 255.255.255.255, чтобы определить маршрут к определенному узлу. Это может помочь, например, при добавлении маршрута к узлу в демилитаризованной зоне со стороны VPN сервера.

Дальше нужно создать правило для VPN юзеров.

Первое правло пускает пользователей из интернета к VPN серверу по протоколу Kerio VPN (порт 4090).

А следующее правило пускает уже авторизированных и подключенных VPN Clients (VPN Пользователей), в локальную сеть и к серверу. Я вместо первого правила создал группу IP адресов и включил в неё все IP адреса всех клиентов.

Вот здесь будут отображаться подклчюенные пользователи. В настройках самих пользователей можно настроить, будет ли VPN сервер выдавать адреса клиентам, а можно за каждым VPN клиентом закрепить определенный IP адрес в сети.

Вот и всё


  • Правильно организованный склад.

      Для многих бизнесменов вопрос склада и его организации менее актуален, чем другие организационные вопросы. Это не тот случай на чем нужно экономить . Так как все проблемы в основном начинаются именно со склада. Для…

  • Автозапуск программ до входа в Windows

    Часто возникает необходимость запуска определённых программ до того, как пользователь вошёл в систему. Например на Вашем компьютере может работать торрент-клиент, который неплохо было бы, чтоб раздавал файлы, даже…

  • Ошибки при подключении к mysql — /var/run/mysqld/mysqld.sock

    Довольно частая ошибка (в моей практике). Подключаюсь к базе данных mysql, а там — ошибка примерно следующего содержания:ERROR 2002 (HY000): Can't connect to local MySQL server throughsocket '/var/run/mysqld/mysqld.sock' (2)Уже давно её не видел, но вот — на ноуте…

  • Вставка аудио и видео файлов

    В некоторых случаях необходимо разместить не только картинку или анимацию gif на сайте, но и отобразить полноценное видео со звуком. Стандарт HTML позволяет загружать и отображать на сайте файлы в формате Microsoft Video for Windows…

  • Удаленный рабочий стол в Ubuntu с Windows 7, 8 и выше

    Desktop Sharing в Ubuntu 12.04 и выше браузер не поддерживает RDP (Remote Desktop Protocol), поэтому мы должны установить xrdp чтобы обеспечить соединение с Windows 7 Remote Desktop.Требования:xrdp установки на Ubuntu 12.04Windows 7 Professional или выше1.Установите xrdp в Ubuntu…

  • Собственный видеохостинг

    Статья описывает процесс построения собственного видеохостинга (как, например, YouTube) на базе lighttpd с модулем mod_flv_streaming для трансляции потокового видео в формате .flv и модулемmod_secdownload для предотвращения хотлинкинга. В…

  • Кредитование бизнеса.

          В большинстве случаев, при желании заняться собственным бизнесом многие сталкиваются с проблемой нехватки финансовых ресурсов. Поэтому многие банковские организации предлагают услуги по кредитованию…

  • Подключаем телефон Хiaomi Redmi Note 4Х к телевизору

    Вы решили купить Хiaomi Redmi Note 4Х, а как подключить его к своей домашней электронике не знаете? В этом обзоре мы рассмотрим способы настройки заветной взаимосвязи смартфона и телевизора. На первый взгляд, это простое и…

  • Как определить местонахождение ребёнка

    Современные технологии предоставляют современным родителям то, о чем наши мамы и папы даже и мечтать не могли — возможность в любое время узнать, где находится ребенок, пришел ли он в школу или прогуливает, вовремя…

  • Портрет гиперактивного ребенка в деталях

    Первое, что бросается в глаза при знакомстве с гипердинамическим ребенком, это его чрезмерная по отношению к календарному возрасту и какая-то "бестолковая" подвижность. Будучи младенцем, такой ребенок самым…


Комментарии

78 + 54 =